Trust Center
Ihre Daten bleiben Ihre. Wir trainieren damit keine KI-Modelle und verkaufen sie nicht weiter.
Diese Informationen gelten nur für unsere Enterprise-Plattform. Unsere Free-, Basic-, Pro- und Team-Nutzer sollten den Haftungsausschluss, die Nutzungsbedingungen und die Datenschutzerklärung beachten.
Grundprinzipien
Datenaufbewahrung
Chat-Sitzungen werden gespeichert, damit Sie darauf zurückkommen können; über die Oberfläche lassen sie sich derzeit nicht löschen. Eine bekannte Lücke. Hochgeladene Dokumente werden Ihrem Konto zugeordnet; beim Löschen eines Dokuments wird die gespeicherte Datei entfernt. Alle weiteren Löschanfragen laufen über das Support Center.
Schweizer Recht, europäisches Hosting
Die Nerturbo AG ist ein Schweizer Unternehmen, es gilt Schweizer Recht. Die Bearbeitung untersteht der DSGVO und dem Schweizer nDSG.
Ihre Daten gehören Ihnen
Die Daten, die Sie übermitteln, und die daraus erzeugten Ausgaben bleiben in Ihrem Eigentum. Wir erheben darauf keine Rechte, verkaufen sie nicht weiter und trainieren damit keine KI-Modelle. Der Zugriff unserer Mitarbeitenden beschränkt sich auf den Betrieb und den Support des Dienstes.
Datenverarbeitung & Datenschutz
Praktiken im Umgang mit Daten, konform mit der DSGVO und dem Schweizer nDSG.
- TLS-Verschlüsselung. Alle Daten während der Übertragung sind mit TLS-Verschlüsselung geschützt, einschliesslich interner Konnektoren, KI-Anfragen und Data-Lake-Anfragen.
- Kein KI-Training. Wir verwenden Kundendaten nicht, um KI-Modelle zu trainieren oder zu verbessern. Eingaben und Dokumente gehen an Modellanbieter Dritter: über OpenRouter an das von Ihnen gewählte Modell und direkt an Google Gemini. Was diese Anbieter aufbewahren, richtet sich nach deren Bedingungen.
- Logische Trennung: Kundendaten werden zwischen den Konten logisch getrennt.
- Audit-Logs: Zugriffe auf Dokumente und deren Änderungen werden in einem Audit-Log festgehalten.
ISO/IEC-27001:2022-Zertifikat
Das Informationssicherheits-Managementsystem der Nerturbo AG ist von InterCert nach ISO/IEC 27001:2022 zertifiziert (Registrierung IC-IS-2606334, Erstzertifizierung 29. Juni 2026, gültig bis 28. Juni 2027). Das Zertifikat lässt sich unter intercert.com verifizieren.
Sicherheitskontrollen
Unser Informationssicherheits-Managementsystem ist nach ISO 27001:2022 zertifiziert, und die Verarbeitung erfolgt DSGVO- und nDSG-konform. Nachfolgend die bei uns umgesetzten Kontrollen, nach Domänen gruppiert.
Datensicherheit
Endpunktsicherheit
Produktsicherheit
Zugriffsverwaltung
Sicherheit & Kontinuität
Organisatorische Sicherheit
Unterauftragsverarbeiter
Diese Anbieter verarbeiten Daten in unserem Auftrag. Jeder ist mit seinem Zweck und, soweit zutreffend, seiner Verarbeitungsregion aufgeführt.
Anthropic
Grosses Sprachmodell
AWS
Cloud-Dienstleister
Cloudflare
Cybersicherheit und Datenschutz
DeepL
Maschinelle Übersetzung von Handelsregistertexten
Figma
Visuelles Design und Prototyping
GitHub
Quellcodeverwaltung (SCM)
Google Gemini
Grosses Sprachmodell, das hochgeladene Dokumente liest und transkribiert
Google Workspace
Produktivität und Zusammenarbeit im Arbeitsbereich
Metabase
Analytik und BI
Neo4J
Datenbank für die KI-Agenten und den Graph
Openrouter
KI-Plattform für den Zugriff auf KI-Modelle
PostHog
Produktanalyse und Telemetrie
Sentry
Monitoring und Observability
Slack
Produktivität und Zusammenarbeit im Arbeitsbereich
Vercel
Webhosting-Anbieter
Externes Trust Center
Richtlinien, Sicherheitskontrollen und die Liste der Unterauftragsverarbeiter sind zusätzlich hier veröffentlicht: trust-center.graph.swiss
Technische & organisatorische Massnahmen
- Physische Zugangskontrolle: Rechenzentren gesichert durch Überwachung, Wachpersonal und zertifizierte Schliesssysteme.
- Systemzugangskontrolle: Mehrstufige Authentifizierung, eindeutige Benutzer-IDs, komplexe Passwortrichtlinien und Firewall-Schutz.
- Datenzugriffskontrolle: Zugriff nur nach dem Need-to-know-Prinzip.
- Verfügbarkeitskontrolle: Backup-Prozesse und Strategien zur Notfallwiederherstellung.
Öffentliches Beschaffungswesen
Swiss Graph ist als Anbieter auf SIMAP.ch registriert. CPV-Codes: 72300000 (Datendienste), 72316000 (Datenanalyse), 72319000 (Datenbereitstellung), 72320000 (Datenbankdienste), 72330000 (Datenstandardisierung & -klassifizierung).
Anbieterprofil auf SIMAP ansehen
Weitere Details benötigt?
Unseren Auftragsverarbeitungszusatz (DPA), unsere Vertragsbedingungen (TOA) und weitere Compliance-Dokumente für Enterprise-Kunden finden Sie in unserem Trust Center.
Berichte & DokumenteDiese Dokumente sind ausschliesslich auf Englisch verfügbar.
Für Sicherheitsprüfungen und individuelle Compliance-Anforderungen nutzen Sie bitte unser .
